Episode13 そのアプリ、偽物かも?

所長 名刺フォルダーを探してしているんですが 見つかりません
確かに昨日 この引き出しに入れたんですが・・・
どうしましょう?

どうしましょう? って
引き出しに入れたのなら そこに入っているはずだろう?
もう一度よく探してみたらどうだ

う~ん ダメです
引き出しをひっくり返しても見つかりません・・・

おいおい それは困るよ小林君
名刺も整理して保管すれば「個人情報データベース」に該当するんだぞ!
参考:【個人情報保護委員会】個人情報の保護に関する法律についてのガイドライン(通則編)

あ ありました!
事務机の上の『小さな中小企業向とNPO向け情報セキュリティハンドブック』の下にありました!

もう 僕が勉強中に所長が「ちょっとこの名刺しまっておいて」って渡すからですよ

ちょっと待って
そこは『中小企業向けサイバーセキュリティ対策の極意』じゃないのか?

まぁ それはさておき
もう少し机の上をきれいにした方が良いんじゃないか?
これじゃ 物が無くなってもわからないぞ 小林君

所長 そのことなんですけどね
そろそろ名刺も多くなってきたし 名刺アプリで名刺管理したら良いと思うんですけど どうですか?

紙で管理するより かさばらないし 検索機能とかもあるし
何より インターネット上に無料名刺アプリがいっぱいあるんですよ!

ねぇねぇ 所長
このアプリなんか良いんじゃないですか ほら 無料だって
便利なアプリが無料でいっぱい ホント 便利な世の中になりましたよね

良くないな 小林君
そんな不用心にアプリを使っていると こいつに根こそぎ情報を持って行かれてしまうぞ
犯罪者ファイル#8:バッドアップル

人気のアプリを発見すると、そのアプリに酷似した『不正アプリ』を作成して、インターネット上にばらまき、正規のアプリと勘違いしてインストールしたターゲットの端末から、電話帳や登録されているクレジット番号をはじめとした、様々な個人情報を抜き取っていく。

うわ なんですかこいつ!

こいつは スマホ内の個人情報を盗み出す不正アプリ作りに長けたスパイゴーストだ

結構目立つ格好のスパイですね

見た目はアレだが こいつの作る不正アプリは非常に精巧にできていて 不正と見分けるのが非常に難しいんだ

えー それじゃ対策が無いってことですか?

不正アプリの被害を100%防ぐにはインターネット上のアプリを利用しないことだ

ただ そうは言っても小林君は納得しないだろうから 私がアプリを利用する際に注意している点を紹介しよう

所長 お願いします

私がアプリを利用する際に気を付けている点を表にまとめたから見てくれ
上2段はダウンロードする前に注意している点、3段目はダウンロードした後に注意している点だ


どれも 簡単そうですね
僕にもできそうです

完璧に防ぐことができるとまでは言い切れないが これを実践するだけでもかなりの効果を期待できるだろう

また 今説明した人の判断による対策に加えて
・Android端末であれば、ウィルス対策アプリの導入
・iPhone端末であれば、iOSを最新版にする
といったスマホ側でも対策を取れば安心度は高まるだろう

詳しい説明は省くが Android端末用のアプリはiPhone用のアプリと異なり作成・公開の自由度が高い為、より注意が必要になってくるぞ

ウィルス対策ソフトの導入やOSのアップデートって なんだかパソコンみたいですね

スマホは小さなパソコン 基本的な対策はスマホもパソコンも同じということだ

仕事で使用していれば なおさらですね

そのとおりだ
仕事用で使用しているスマホが突然「ランサムウェア」に感染でもしたら目も当てられないしな

スマホ版「ランサムウェア」もあるんですか!?

不正アプリをインストールしてしまった結果 ランサムウェアに感染して画面をロックされてしまったケース※は実際に確認されているぞ
※【IPA】情報セキュリティ10大脅威2018 より

バッドアップル まさに おいしいリンゴの中に紛れ込んだ腐ったリンゴですね...

パソコンなら未使用時に電源を落とすことも多いと思うが スマホは基本的に電源を入れたままで通信状態もオンのままだからな
夜中にこっそり スマホ内の連絡先やら写真やらを覗かれ抜き取られ と考えただけでも恐ろしいな

所長 早速ですけどこのウィルス対策アプリなんかどうですか?
無料で配布中みたいですよ!

今までの私の話をきいていたのか 小林君!
-
Episode1
不正送金
-
Episode2
標的型攻撃
-
Episode3
ワンクリック詐欺
-
Episode4
集中アクセスによるサービス停止
-
Episode5
ランサムウェア
-
Episode6
コインマイナー
-
Episode7
公開された脆弱性情報の悪用
-
Episode8
IoT機器を踏み台にした攻撃
-
Episode9
街中のWi-Fiは危険なの?
-
Episode10
あなたのWebサイトは大丈夫?
-
Episode11
悪いUSB?
-
Episode12
攻撃は外部からだけとは限らない?
-
Episode13
そのアプリ、偽物かも?
-
Episode14
テレワークと情報セキュリティ対策
-
Episode15
ショルダーハッキングって何?
-
Episode16
「マルウェア」は忘れたころにやってくる?
-
Episode17
Webサービスからの個人情報の窃取
-
Episode18
パスワードの使いまわし
-
Episode19
パスワード付きZipファイルと「マルウェア」
-
Episode20
自分のアドレスからメールが届いても慌てないで
-
Episode21
偽装は続く~メールの送信元情報を安易に信じないで~
-
Episode22
不審なメールが届いた、Emotet?
-
Episode23
ショートカットファイルを悪用したEmotet等について
-
Episode24
Emocheckの使い方は?